Platforma Socdefender SIEM/SOAR
Socdefender SIEM/SOAR to zintegrowana platforma nowej generacji, zaprojektowana w celu zapewnienia kompleksowego monitorowania, wykrywania i zautomatyzowanej odpowiedzi na zagrożenia cybernetyczne. System został zbudowany w oparciu o architekturę korporacyjną, aby sprostać najbardziej rygorystycznym wymaganiom wydajnościowym, skalowalności i bezpieczeństwa, zgodnie ze specyfikacją postępowania.
Kluczowe cechy:
- Zunifikowana Platforma: Pełna integracja funkcjonalności SIEM (Security Information and Event Management) i SOAR (Security Orchestration, Automation and Response) w jednym rozwiązaniu
- Wysoka Wydajność: Gwarantowana obsługa > 10000 EPS (zdarzeń na sekundę) lub 100 GB danych dziennie ( potrzebny odpowiedni dobór platformy sprzętowej ) .
- Architektura Linux & NoSQL: Nowoczesna, wysoce skalowalna architektura oparta na systemie Linux i nierelacyjnej bazie danych typu NoSQL.
- Nieograniczone Licencjonowanie: Brak limitów ilościowych dla reguł korelacyjnych , podłączonych źródeł logów oraz liczby użytkowników (zarejestrowanych lub jednoczesnych.
- Wsparcie Komercyjne: gwarantujemy ciągłość wsparcia rozwiązania w modelu 24/7.
Specyfikacja techniczna:
opiekunem usługi jest
Dariusz Krześniak, dyrektor ds. sprzedaży, rynek public w Network Expert
Posiada ponad 15 lat doświadczenia w sprzedaży rozwiązań IT na rynku publicznym. Wciąż z otwartą głową na nowe technologie i pomysły biznesowe. W Network Expert odpowiada za kluczowych klientów z rynku publicznego – centralny public. Prywatnie osoba czynnie uprawiająca sport oraz miłośnik motoryzacji.
tel.: +48 600 246 236
e-mail: dariusz.krzesniak@netxp.pl
Zespół security w Network Expert
NASZ ZESPÓŁ:
- Analitycy – analiza logów, zdarzeń SIEM, stała rekursywna analiza podatności w zarządzanym środowisku, reagowanie na zdarzenia: wielowarstwowe
- Analitycy zagrożeń (Threat analysts): monitoring pojawiających się zagrożeń korzystając z bazy Threat Intelligence: budowanie reguł korelacji, tworzenie polityk SIEM
- Utrzymanie systemów monitorujących.
KWALIFIKACJE:
- Analitycy I linii: szkolenie wewnętrzne z zakresu obsługi SIEM i zastosowanych systemów (Cisco SECUREX, Threat Response, AMP, Forti SIEM, Forti EDR ),
- Analitycy II linii: Cisco CyberOPS,
- Analitycy III lini: CEH CISSP,
- Analitycy zagrożeń: CCIE Security, CCNA CyberOPS.




